Polityka Prywatności

Kwitek · Spokojne rachunki · Obowiązuje od: 25 września 2026

Niniejsza Polityka Prywatności opisuje, jakie dane przetwarza aplikacja Kwitek („Aplikacja”, „Usługa”) i dlaczego. Pojęcia pisane wielką literą (Usługodawca, Użytkownik, Konto, Gospodarstwo Domowe, Kod Zaproszenia, Rachunek, Analiza) mają znaczenie nadane im w Regulaminie.

1. Kim jesteśmy

Administratorem danych osobowych w rozumieniu RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679) jest Zen Media Mateusz Styś, Smolarzyny 75F, 37-110 Smolarzyny, NIP 794-165-92-49 („Usługodawca”, „my”). We wszystkich sprawach dotyczących prywatności: pomoc@kwitek.app.

Aplikacja jest dostępna pod adresem kwitek.app oraz jako aplikacje mobilne na iOS i Android. Aplikacja znajduje się w fazie otwartego dostępu (patrz § 6 Regulaminu).

Jeśli znajdujesz się w Europejskim Obszarze Gospodarczym — w tym w Polsce — Twoje dane są przetwarzane zgodnie z RODO.

2. Jakie dane zbieramy

Zbieramy tylko dane niezbędne do działania Usługi opisanej w § 3 Regulaminu.

2.1 Dane Konta

Logujesz się przez Apple (Sign in with Apple) lub Google. Od wybranego dostawcy otrzymujemy identyfikator konta oraz adres e-mail (przy Apple może to być adres przekierowujący, który ukrywa Twój prawdziwy adres). Nie wymagamy podania imienia i nazwiska, ale jeśli dostawca je przekaże, trafia do nas: przy logowaniu przez Google jako metadane Twojego konta w Supabase (razem z adresem zdjęcia profilowego, jeśli je udostępnisz), przy logowaniu przez Apple — tylko przy pierwszym logowaniu, bezpośrednio z systemu iOS. Wykorzystujemy z tego wyłącznie imię, żeby zaproponować je w formularzu podczas konfiguracji Gospodarstwa Domowego; propozycja zostaje zapisana lokalnie na urządzeniu, nie na serwerze. Haseł do kont Apple ani Google nie otrzymujemy — uwierzytelnienie odbywa się bezpośrednio u tych dostawców.

2.2 Kod Zaproszenia

W przypadku rejestracji z użyciem Kodu Zaproszenia kod przechowujemy wyłącznie jako jego nieodwracalny skrót kryptograficzny (SHA-256) — nigdy sam kod. Skrótu nie da się odtworzyć z powrotem do kodu. Przy zrealizowaniu kodu zapisujemy przy tym wierszu Twój identyfikator Konta oraz datę i godzinę realizacji.

2.3 Rachunki

Każdy Rachunek wprowadzony do Gospodarstwa Domowego zapisujemy wraz z: nazwą dostawcy usług, kwotą i walutą, terminem płatności, datą i statusem opłacenia, kategorią wydatku, oznaczeniem czy jest cykliczny oraz — jeśli je podasz lub jeśli pochodzą ze skanu — numerem konta bankowego dostawcy i linkiem do dokumentu lub portalu dostawcy.

Rachunek możesz dodać ręcznie albo Skanowaniem Rachunku (patrz § 8).

Rachunki Gospodarstwa Domowego widzą wyłącznie Konta należące do tego Gospodarstwa Domowego.

2.4 Dane bezpieczeństwa i techniczne

Vercel, nasz dostawca hostingu (§ 5), generuje standardowe logi dostępu serwera (w tym adres IP) przy każdym żądaniu do Aplikacji — niezależnie od nas, w ramach utrzymania swojej infrastruktury.

Przy każdej poprawnie sformatowanej próbie realizacji Kodu Zaproszenia (patrz § 6 Regulaminu) zapisujemy trzy liczniki prób w oknie 15 minut: po Twoim identyfikatorze Konta, po nieodwracalnym skrócie kryptograficznym (SHA-256) adresu IP oraz jeden wspólny licznik globalny bez identyfikatora — wyłącznie po to, by ograniczyć liczbę prób zgadywania kodu. Kody o niepoprawnym formacie odrzucamy, zanim cokolwiek zapiszemy. Raz na dobę automatycznie usuwamy wpisy nieaktualizowane od ponad doby, także wspólny licznik globalny, więc żaden wpis nie pozostaje dłużej niż 2 doby od ostatniej próby (patrz § 6).

2.5 Powiadomienia push

Jeśli włączysz przypomnienia o terminach płatności: w przeglądarce zapisujemy Twoją subskrypcję powiadomień web push (adres punktu końcowego, klucze kryptograficzne używane wyłącznie do szyfrowania treści powiadomienia oraz nagłówek user-agent przeglądarki, z którego korzystasz); na Androidzie — token urządzenia nadawany przez Firebase Cloud Messaging (Google), opisany w § 5. Na Androidzie Aplikacja przesyła ten token na nasz serwer tylko wtedy, gdy powiadomienia Aplikacji są włączone w ustawieniach systemu, i służy on wyłącznie do doręczania przypomnień. Jeśli je wyłączysz, Aplikacja usunie token z naszego serwera przy najbliższym uruchomieniu z aktywną sesją, o ile urządzenie ma wtedy połączenie z siecią. Na iOS przypomnienia są wyłącznie lokalne: Aplikacja planuje je bezpośrednio na Twoim urządzeniu przez systemowy harmonogram powiadomień i nic z tego nie trafia na nasz serwer — nie rejestrujemy tokenu Apple Push Notification service (APNs) ani żadnej innej formy powiadomień zdalnych.

2.6 Zakładka Analiza — pytania pisane (AI)

Jeśli zadasz własne pytanie w zakładce Analiza (funkcja wyłączona, dopóki nie wyrazisz odrębnej, wyraźnej zgody), przy każdym pytaniu wysyłamy do Google Cloud (Vertex AI, model Gemini, serwery w Unii Europejskiej):

  • treść pytania i kilka ostatnich wymian z bieżącej rozmowy,
  • rachunki całego Gospodarstwa Domowego, także dodane przez domowników: dostawcę, kwotę, kategorię, termin, status i datę opłacenia.

Nie wysyłamy numerów kont, numerów faktur, linków ani danych logowania. Ciągi przypominające numer konta, PESEL, e-mail lub telefon usuwamy z treści pytania przed wysłaniem. Na naszym serwerze zapisujemy dodatkowo, dla każdego zaakceptowanego pytania, osobny wiersz z identyfikatorem Gospodarstwa Domowego i dokładnym znacznikiem czasu (bez treści pytania) — wyłącznie po to, by egzekwować dzienny limit pytań na Gospodarstwo Domowe. Szczegóły w § 6 poniżej.

2.7 Gotowe pytania w zakładce Analiza

Odpowiedzi na gotowe pytania (np. „Czy coś podrożało?”) liczymy na naszym serwerze z tych samych danych o Rachunkach, które widzisz na pulpicie — bez udziału modeli AI i bez firm trzecich. Przebieg rozmowy w zakładce nie jest zapisywany.

3. Podstawa prawna przetwarzania (RODO)

Podstawa prawna przetwarzania danych osobowych
Kategoria danychPodstawa prawnaArtykuł RODO
Dane Konta (e-mail, identyfikator Apple/Google)Wykonanie umowy — niezbędne do założenia Konta i świadczenia UsługiArt. 6 ust. 1 lit. b
Kod Zaproszenia (skrót, o ile dotyczy)Wykonanie umowy — weryfikacja kodu przy rejestracji w ramach dedykowanego pilotażuArt. 6 ust. 1 lit. b
RachunkiWykonanie umowy — rdzeń UsługiArt. 6 ust. 1 lit. b
Liczniki prób realizacji Kodu Zaproszenia (Konto, zahaszowany adres IP, licznik globalny, o ile dotyczy)Prawnie uzasadniony interes — ochrona przed nadużyciem Kodu ZaproszeniaArt. 6 ust. 1 lit. f
Dane powiadomień push (subskrypcja / token urządzenia)Wykonanie umowy — funkcja, którą włączasz dobrowolnie zgodami systemowymiArt. 6 ust. 1 lit. b
Pytania pisane AI (§ 2.6)Zgoda wyraźna, odrębna od akceptacji Regulaminu, cofalna w każdej chwiliArt. 6 ust. 1 lit. a
Gotowe pytania w Analizie (§ 2.7)Wykonanie umowy — liczone z danych już przetwarzanych na podstawie lit. bArt. 6 ust. 1 lit. b
Logi dostępu hostingu (Vercel)Prawnie uzasadniony interes — bezpieczeństwo i utrzymanie UsługiArt. 6 ust. 1 lit. f

Kwitek nie prosi o dane szczególnych kategorii w rozumieniu art. 9 RODO (np. o zdrowiu, poglądach, wyznaniu, pochodzeniu) i nie potrzebuje ich do działania — Rachunki i dane Konta nie należą do tych kategorii. Pytanie pisane w zakładce Analiza to jednak wolny tekst: nie wpisuj w nim takich informacji. Jeśli je wpiszesz, zostaną użyte wyłącznie do udzielenia odpowiedzi na to pytanie i przekazane do Vertex AI w UE (§ 2.6); nie zapisujemy treści pytań ani odpowiedzi.

Podanie danych Konta jest wymogiem umownym — bez nich nie możemy założyć Konta. Wycofanie zgody na pytania pisane AI nie wpływa na pozostałe funkcje Aplikacji ani na zgodność z prawem przetwarzania dokonanego przed wycofaniem.

4. Jak wykorzystujemy Twoje dane

Dane Konta, Rachunki i dane bezpieczeństwa wykorzystujemy wyłącznie do prowadzenia Twojego pulpitu Rachunków, wysyłki przypomnień i działania widżetów — w zakresie opisanym w § 3 Regulaminu. Pytania pisane AI wysyłamy do Vertex AI wyłącznie na Twoje żądanie i za Twoją zgodą, w celu udzielenia odpowiedzi na Twoje pytanie o Rachunki Twojego Gospodarstwa Domowego.

Nie wykorzystujemy Twoich danych do: celowanych reklam, sprzedaży brokerom danych, budowania profilu marketingowego, trenowania modeli AI ani żadnego celu niewymienionego w tej polityce.

5. Procesorzy danych i strony trzecie

Lista procesorów danych i podmiotów trzecich
ProcesorRolaUdostępniane daneRegion
Supabase (supabase.com)Baza danych i infrastruktura autoryzacjiWszystkie dane wymienione w § 2UE — Irlandia (eu-west-1)
Vercel (vercel.com)Hosting aplikacji webowej, API i harmonogramu przypomnień (cron)Ruch sieciowy do Aplikacji, w tym standardowe logi dostępu (adres IP)Zależnie od regionu wdrożenia Vercel
Google Cloud / Vertex AIPrzetwarzanie pytań pisanych w Analizie (§ 2.6), wyłącznie po Twojej zgodzieTreść pytania, kilka ostatnich wymian, Rachunki Gospodarstwa Domowego (bez numerów kont, faktur i danych logowania)UE, bez opuszczania UE
Google (Sign in with Google)Logowanie do KontaIdentyfikator konta, adres e-mail i — jeśli dostawca je udostępni — imię oraz adres zdjęcia profilowegoZgodnie z polityką prywatności Google
Google Firebase Cloud MessagingDostarczanie powiadomień push na AndroidzieToken urządzeniaGlobalnie (infrastruktura Google)
Apple (Sign in with Apple)Logowanie do KontaIdentyfikator konta i adres e-mail (może być przekierowujący); imię — tylko przy pierwszym logowaniu, jeśli je udostępniszZgodnie z polityką prywatności Apple

Wszyscy procesorzy są związani umowami powierzenia przetwarzania danych i mają zakaz wykorzystywania Twoich danych do własnych celów. Nie sprzedajemy Twoich danych żadnym stronom trzecim i nie udostępniamy ich sieciom reklamowym ani brokerom danych. Możemy ujawnić dane, jeśli wymaga tego przepis prawa lub ważny nakaz właściwego organu, w minimalnym wymaganym zakresie.

6. Retencja danych

Okresy retencji i przechowywania danych
Typ danychOkres przechowywania
Dane Konta, Rachunki, Gospodarstwo DomoweDo usunięcia Konta — patrz § 7. Usunięcie Konta ostatniego członka Gospodarstwa Domowego usuwa całe Gospodarstwo Domowe wraz z Rachunkami
Kod Zaproszenia (skrót)Wiersz niewykorzystanego kodu usuwamy automatycznie najpóźniej dobę po jego wygaśnięciu. Wiersz wykorzystanego kodu usuwamy wraz z Kontem, które go wykorzystało
Liczniki prób realizacji Kodu Zaproszenia (Konto / zahaszowany adres IP / licznik globalny)Każdy licznik działa w oknie 15 minut. Raz na dobę automatycznie usuwamy wpisy nieaktualizowane od ponad doby, więc żaden nie pozostaje dłużej niż 2 doby od ostatniej próby. Licznik przypisany do Konta usuwamy też wraz z Kontem
Subskrypcja push / token FCMUsuwane przy wylogowaniu, a token FCM także przy najbliższym uruchomieniu Aplikacji z aktywną sesją po wyłączeniu powiadomień — w obu przypadkach, jeśli urządzenie ma wtedy połączenie z siecią; w przeciwnym razie pozostają, dopóki dostawca (przeglądarka lub Google) nie zgłosi, że urządzenie już nie istnieje — usuwane wtedy automatycznie — albo do usunięcia Konta
Zgoda na pytania pisane AIRekord zgody (wersja, znacznik udzielenia i ewentualnego cofnięcia) zostaje jako dowód, dopóki istnieje Konto — cofnięcie zgody zapisuje tylko datę cofnięcia, nie usuwa rekordu. Usuwany wraz z Kontem
Wpisy pytań pisanych AI (Gospodarstwo Domowe i dokładny znacznik czasu każdego pytania, bez treści pytań i odpowiedzi)Każde zaakceptowane pytanie zapisujemy jako osobny wiersz, nie zbiorczy licznik — służy do liczenia limitu dziennego. Limit liczymy z ostatnich 24 godzin, więc raz na dobę automatycznie usuwamy wpisy starsze niż 48 godzin — żaden nie pozostaje dłużej niż 3 doby od zadania pytania. Wcześniej usuwamy je razem z Gospodarstwem Domowym, do którego należą
Treść pytań i odpowiedzi AINie zapisujemy ich na naszym serwerze. Google może przechowywać je bardzo krótko wyłącznie do ochrony przed nadużyciami, zgodnie z warunkami Google Cloud
Logi dostępu hostingu (Vercel)Zgodnie z domyślną polityką retencji Vercel
Kopie zapasowe bazy danych (Supabase)Supabase może przechowywać do 7 dziennych kopii bazy danych. Dane usunięte z bazy znikają z kopii, gdy te zostaną nadpisane — najpóźniej po 7 dniach

7. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

Dostęp. Masz prawo wiedzieć, jakie dane o Tobie przechowujemy — napisz na pomoc@kwitek.app, odpowiemy w ciągu miesiąca zgodnie z wymogiem RODO (art. 12 ust. 3).

Sprostowanie. Rachunki i ich dane możesz poprawić bezpośrednio w Aplikacji.

Usunięcie. Konto usuniesz sam w Aplikacji, funkcją „Usuń konto”. Usuwamy wtedy od razu Twoje Konto z profilem, członkostwo w Gospodarstwie Domowym, zgodę na pytania pisane AI, subskrypcje push i tokeny FCM. Jeśli jesteś jedynym członkiem Gospodarstwa Domowego, usuwamy też całe Gospodarstwo Domowe wraz z Rachunkami i wpisami pytań pisanych AI. Usuwamy też wykorzystany Kod Zaproszenia i licznik prób przypisany do Twojego Konta. Możesz też napisać na pomoc@kwitek.app — usuniemy wtedy Konto w tym samym zakresie bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania (art. 12 ust. 3 RODO). Po usunięciu Konta zostają wyłącznie logi dostępu hostingu, liczniki prób po skrócie adresu IP, wspólny licznik globalny i kopie zapasowe bazy danych — każde z okresem opisanym w § 6. Wylogowanie się z Aplikacji natychmiast usuwa token sesyjny i lokalną pamięć podręczną Rachunków z Twojego urządzenia, ale nie usuwa danych na serwerze — do tego służy usunięcie Konta.

Ograniczenie przetwarzania i sprzeciw. Możesz zażądać ograniczenia przetwarzania lub wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (§ 3) — napisz na pomoc@kwitek.app.

Wycofanie zgody. Zgodę na pytania pisane AI cofniesz w każdej chwili w oknie „Jak działa Analiza” w zakładce Analiza, ze skutkiem natychmiastowym.

Przenoszenie danych. Możesz zażądać kopii swoich Rachunków w formacie nadającym się do odczytu maszynowego (JSON) — napisz na pomoc@kwitek.app.

Skarga. Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do Urzędu Ochrony Danych Osobowych (UODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

8. Skanowanie Rachunku

Skanowanie Rachunku rozpoznaje dane z fotografii bezpośrednio na Twoim urządzeniu (na iOS: przy użyciu systemowego frameworka Vision firmy Apple), bez przesyłania obrazu Rachunku na nasz serwer w celu jego rozpoznania. Rozpoznane dane (kwota, termin, dostawca) proponujemy Ci do potwierdzenia przed zapisaniem — dopiero zatwierdzony Rachunek trafia do Gospodarstwa Domowego i staje się danymi opisanymi w § 2.3.

9. Zgodność z wytycznymi Apple App Store (5.1.1)

  • 5.1.1(i) — Aplikacja nie świadczy regulowanych usług finansowych (bankowość, pożyczki, inwestycje, transfery pieniężne). Nie przyjmujemy ani nie przekazujemy Twoich środków pieniężnych — oznaczenie Rachunku jako opłaconego jest wyłącznie zapisem informacyjnym.
  • 5.1.1(iv) — Nie udostępniamy Twoich danych stronom trzecim w celach reklamowych. Procesorzy wymienieni w § 5 przetwarzają dane wyłącznie w celu świadczenia Usługi.
  • 5.1.2 — Dane wykorzystujemy wyłącznie do realizacji funkcji Aplikacji opisanych w § 3 Regulaminu, nie do profilowania ani personalizacji reklam.

10. Prywatność dzieci

Kwitek nie jest skierowane do dzieci poniżej 16. roku życia w Europejskim Obszarze Gospodarczym. Świadomie nie zbieramy danych osobowych od dzieci. Jeśli uważasz, że dziecko przekazało nam dane bez zgody rodzica lub opiekuna, napisz na pomoc@kwitek.app, a niezwłocznie je usuniemy.

11. Zmiany w polityce

W razie istotnych zmian — nowa kategoria danych, nowy procesor, zmiana podstawy prawnej — zaktualizujemy datę na górze tego dokumentu i poinformujemy Cię w Aplikacji. Drobne zmiany redakcyjne nie wywołują osobnego powiadomienia.

12. Kontakt

E-mail: pomoc@kwitek.app

Regulamin: kwitek.app/terms